Перейти к основному контенту
Финансы⁠,
0

Хакеры научились взламывать компьютеры бухгалтеров через СЕО-продвижение

Bi.Zone: хакеры покупают контекстную рекламу для взлома компьютеров бухгалтеров компаний
Фото: Екатерина Кузьмина / РБК
Фото: Екатерина Кузьмина / РБК

Хакеры и мошенники начали использовать новую технологию для кражи средств у российских компаний: они создают привлекательные для бухгалтеров фейковые сайты и с помощью СЕО-продвижения выводят их на первые места в поисковой выдаче по определенным запросам. Об этом сообщили в компании Bi.Zone («дочка» «Сбера», разрабатывает продукты в области кибербезопасности, расследует киберпреступления и анализирует защищенность IТ-инфраструктур), передает «РИА Новости».

Похитить средства у компаний пытаются хакеры группировки Watch Wolf. Для этого они пытаются заразить компьютеры бухгалтеров вредоносными программами. Однако если раньше мошенники делали это за счет фишинговых рассылок, то сейчас — при помощи SEO-продвижения «заряженных» специализированными вирусами интернет-ресурсов, заявили в Bi.Zone.

ЦБ предупредил о новом виде мошенничества с QR-кодами на снятие денег
Финансы
Фото:Hector Vivas / Getty Images

Созданные злоумышленниками сайты наполняют ключевыми словами, которые могут фигурировать в поисковых запросах бухгалтеров. Затем хакеры покупают контекстную рекламу, чтобы ссылка на сайт появлялась на первой странице поисковой выдачи, сообщил руководитель управления киберразведки компании Олег Скулкин.

Такие сайты маскируются под ресурсы для бухгалтеров, откуда можно скачать шаблон документа или другой файл. Жертва скачивает его не с самого ресурса, а с файлообменников популярных мессенджеров. В папку, куда на компьютере загружаются файлы, попадает архив. После его открытия на компьютер устанавливается вредоносное программное обеспечение. Оно незаметно для пользователя собирает информацию о системе (язык, часовой пояс, используемые антивирусы), устанавливает троянскую программу и в итоге выводит средства со счетов компании, предупредили в Bi.Zone.

Ранее «Сбер» сообщал о появлении новой схемы мошенничества, связанной с оплатой товаров в интернет-магазинах. При этой схеме злоумышленники взламывают личный кабинет клиента торговой площадки и оформляют от его имени возврат средств за недавний заказ. После этого пользователю пишет «представитель» магазина и просит вернуть переведенные деньги, так как возврат якобы сделали по ошибке. Если перевести средства на указанные подставным сотрудником банковские реквизиты, они уйдут мошенникам

Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 20 января
EUR ЦБ: 90,16 (-0,38)
Инвестиции, 19 янв, 17:49
Курс доллара на 20 января
USD ЦБ: 77,76 (-0,08)
Инвестиции, 19 янв, 17:49
Слюсарь сообщил об уничтожении дронов в шести районах Ростовской области Политика, 06:07
Онлайн-кинотеатр Wink купил сервис «Смотрешка» Технологии и медиа, 06:00
Экономисты предупредили о риске рецессии в Британии из-за пошлин Трампа Экономика, 05:49
«Золотая лихорадка»: как компании превратить данные о клиентах в деньги РБК и PostgresPro, 05:20
Рособрнадзор определил минимальные баллы ЕГЭ в 2026 году Общество, 05:19
Креативная индустрия стала лидером по росту предлагаемых зарплат в России Общество, 05:06
The i Paper узнала об остановке обмена разведдаными Европы с США Политика, 04:24
Как руководителю найти опору?
Узнайте на событии от РБК
Принять участие
Аэропорты Пензы и Саратова возобновили прием и отправку рейсов Политика, 04:23
Ким Чен Ын публично раскритиковал и уволил вице-премьера Политика, 04:16
Президент Сирии поговорил с Трампом после прекращения боев с курдами Политика, 03:49
Глава Камчатки запросил помощи у правительства из-за аномальных осадков Общество, 03:45
В Киеве прозвучали взрывы на фоне воздушной тревоги Политика, 03:31
Полиция Кипра раскрыла, когда подтвердят гибель Баумгертнера Общество, 03:01
Самолеты ВС США отправились в Гренландию на фоне угроз Трампа Политика, 02:36